url für externe Inhalte deaktivieren [aktualisiert im Sicherheitscenter 2,0]

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Verwalten Sie mit dem Connect-Chat, wie externe Linkmetadaten in Ihrer Instanz verwendet werden.

    Verwenden Sie glide.ui.url.external.contentEigenschaft zum Verwalten externer Linkmetadaten in Ihrer Instanz. Wenn die Eigenschaft auf den empfohlenen Wert von festgelegt ist Falsch , Dann werden keine Metadaten des externen Links gerendert. Wenn auf festgelegt Wahr Dann Connect ChatRuft Metadaten für externe Links aus Quellen wie YouTube oder Nachrichtenartikeln ab, um reichhaltigere Nachrichten zu rendern. Dies kann zu SSRF-Angriffen (serverseitige Anforderungsfälschung) führen.

    Stellen Sie die Glide-Eigenschaft sicher glide.ui.url.external.contentIst vorhanden und ist auf den Wert „falsch“ festgelegt. Wenn die Eigenschaft nicht in der Tabelle „sys_properties“ angezeigt wird, fügen Sie einen neuen Datensatz hinzu.

    Weitere Informationen

    Attribut Beschreibung
    Konfigurationsname glide.ui.url.external.content
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Datentyp boolean
    Empfohlener Wert falsch
    Standardwert wahr
    Kategorie Validierung, Bereinigung und Codierung
    Sicherheitsrisiko
    • Schweregradpunktzahl: 7,2
    • CVSS-Punktzahl: Hoch
    • Sicherheitsrisikodetails: Diese Eigenschaft wird auf festgelegt Wahr Ihre Instanz könnte serverseitigen Angriffen auf Anforderungsfälschung (SSRF) ausgesetzt sein.
    Abhängigkeiten und Voraussetzungen Keine
    Referenzen Connect Chat